Անձնական տվյալների պաշտպանության քաղաքականություն
Սույն քաղաքականության նպատակն է ապահովել Ընկերության՝ անձնական տվյալների պաշտպանության ոլորտում գործունեության օրինականությունը, ներդնել անձնական տվյալների պահպանությունն ապահովող և խախտումների ռիսկը կառավարող ընթացակարգեր և առավելագույնս ապահովել ֆիզիկական անձանց անձնական տվյալների պաշտպանությունը։
1. Քաղաքականության կարգավորման առարկան
1․1․ Սույն քաղաքականությամբ սահմանվում են «Ակտինա Կապիտալ» սահմանափակ պատասխանատվությամբ ընկերության (այսուհետ՝ «Ընկերություն») կողմից հաճախորդների, գործընկեր կազմակերպությունների ներկայացուցիչների անձնական տվյալների մշակման, օգտագործման, փոխանցման, պահման հիմքերն ու սահմանները։
1․2․ Սույն քաղաքականության իմաստով կիրառելի օրենսդրություն է համարվում ՀՀ օրենսդրությունը, մասնավորապես՝ ՀՀ Սահմանադրությունը, «Անձնական տվյալների պաշտպանության մասին» ՀՀ օրենքը, «Փողերի լվացման և ահաբեկչության ֆինանսավորման դեմ պայքարի մասին» ՀՀ օրենքը, «Արժեթղթերի շուկայի մասին» ՀՀ օրենքը, այլ օրենքներ և ենթաօրենսդրական ակտեր, ինչպես նաև ՀՀ վավերացրած միջազգային փաստաթղթերը։
1․3․ Անձնական տվյալների պաշտպանության ոլորտում Ընկերության այլ ներքին իրավական ակտերում կարգավորումները կիրառելի են, եթե սույն քաղաքականությամբ հատուկ կարգավորում նախատեսված չէ։ Նման ներքին իրավական ակտեր են ներառյալ, բայց չսահմանափակվելով՝ Ծառայողական տեղեկատվության պահպանման կանոնակարգը, Տեղեկատվության անվտանգության քաղաքականությունը և Տեղեկատվական ռեսուրսների հաշվարկման կարգը, Արտակարգ իրավիճակներում գործողությունների ծրագիրը։ Ընկերության՝ անձնական տվյալներին վերաբերող այլ ներքին իրավական ակտերի հետ
2․ Քաղաքականության մեջ օգտագործվող հիմնական հասկացությունները
2․1․ Տվյալների սուբյեկտ՝ Նույնականացման ենթակա ֆիզիկական անձը, ով կարող է ճանաչվել ուղղակիորեն կամ անուղղակիորեն, մասնավորապես՝ նույնականացման այնպիսի միջոցներին հղում կատարելու ճանապարհով, ինչպիսիք են անունը, նույնականացման համարը, գտնվելու վայրի տվյալները, առցանց նույնականացման միջոցը կամ այդ ֆիզիկական անձի ֆիզիկական, ֆիզիոլոգիական, գենետիկական, մտավոր, տնտեսական, մշակութային կամ սոցիալական ինքնությանը հատուկ մեկ կամ մի քանի գործոնները: Սույն քաղաքականության իմաստով տվյալների սուբյեկտ է համարվում ցանկացած ֆիզիկական անձ, ում անձնական տվյալների պաշտպանության իրավունքը շոշափվում է կամ կարող է շոշափվել Ընկերության գործունեության ընթացքում, այդ թվում, բայց չսահմանափակվելով՝
- Հաճախորդներ` այդ թվում իրավաբանական անձ հաճախորդների ներկայացուցիչներ, որոնք օգտվում են Ընկերության կողմից մատուցվող ներդրումային ծառայություններից և/կամ ոչ հիմնական ծառայություններից կամ դիմել են Ընկերությանը այդ ծառայությունից օգտվելու նպատակով,
- Մատակարարներ,
- Ընկերության՝ իր գործունեությունից բխող համագործակցության արդյունքում գործընկեր այլ կազմակերպությունների ներկայացուցիչներ։
2․2․ Անձնական տվյալ մշակող՝ «Ակտինա Կապիտալ» սահմանափակ պատասխանատվությամբ ընկերություն․
2․3․ Քուքի (cookie)՝ փոքր ֆայլ, որը վեբ կայքը պահում է օգտատիրոջ սարքում՝ տեղեկատվություն պահպանելու համար, և օգտագործվում է օգտատիրոջ նույնականացման, անհատականացման, վերլուծության և գովազդային և այլ նպատակներով։
2․4․ Սույն քաղաքականությամբ չսահմանված հասկացությունները օգտագործվում են «Անձնական տվյալների պաշտպանութ
3․ Անձնական տվյալների պաշտպանության սկզբունքները
3․1․ Օրինականություն։ Ընկերության կողմից տվյալների հավաքումը և մշակումը կատարվում է կիրառելի օրենսդրության դրույթներին համապատասխան։ Ընկերությունը հավաքում է միայն այնպիսի անձնական տվյալ, որը կապված է Ընկերության օրինաչափ նպատակների հետ:
3․2․ Համաչափություն։ Տվյալների մշակումը հետապնդում է օրինաչափ նպատակներ և կատարվում այնքանով, որքանով դա պիտանի, անհրաժեշտ և չափավոր է այդ նպատակներին հասնելու համար։ Ընկերությունը անձնական տվյալները պահում է այնքան ժամանակ, քանի դեռ դրանք անհրաժեշտ են դրա բնականոն գործունեության համար։ Այն պահից, երբ տվյալներն այլևս անհրաժեշտ չեն ընկերության օրինաչափ նպատակներին հասնելու համար, դրանք ոչնչացվում են, բացառությամբ այն դեպքերի, երբ դրանց պահման պարտականությունը ելնում է նորմատիվ իրավական ակտերի դրույթներից։ Մասնավորապես, բայց չսահմանափակելով՝ «Փողերի լվացման և ահաբեկչության ֆինանսավորման դեմ պայքարի մասին» օրենքից՝ ՓԼԱՖ դեմ պայքարի շրջանակներում հաշվետվություն ներկայացնելու նպատակով Ընկերությունը պարտավոր է պահել վերաբերելի տեղեկատվությունը՝ անկախ գործարքի կամ գործարար հարաբերության շարունակվելուց կամ դադարած լինելուց։
3․3․ Հավաստիություն։ Ընկերությունը միջոցներ է ձեռնարկում, որ մշակվող տվյալները լինեն ամբողջական, ճշգրիտ, պարզ և հնարավորինս թարմացված։
3․4․ Սուբյեկտների նվազագույն ներգրավում։ Անձնական տվյալների մշակումն իրականացվում է սուբյեկտների նվազագույն ներգրավման սկզբունքով, այսինքն՝ հնարավորության դեպքում տվյալ հավաքողը ինքնուրույն է ստանում տվյալը՝ առանց անհրաժեշտության չներգրավելով տվյալների սուբյեկտին։
4․ Տվյալների հավաքման և մշակման հիմքերը, կարգը և ծավալը
4․1․ Ընկերությունն անձնական տվյալները մշակում է իր գործունեությունից բխող որոշակի նպատակների հասնելու համար, ինչպիսիք կարող են հանդիսանալ հաճախորդի համար բրոքերային հաշվի բացումը, ծառայությունների պատշաճ մատուցումը, Ընկերության կողմից տվյալների սուբյեկտի հետ պայմանագրային պարտավորությունների պատշաճ իրականացումը, Ընկերության՝ օրենսդրությամբ սահմանված պարտավորությունների իրականացումը, Ընկերության գործունեության նկատմամբ վերահսկողության պահանջներին համապատասխանությունը, զեղծարարության դեպքերը բացահայտումը և այլն, ընդ որում, տվյալները մշակվում են այն նվազագույն ծավալով և պահվում այն նվազագույն ժամանակահատվածում, որն անհրաժեշտ է կոնկրետ օրինաչափ նպատակին հասնելու համար, ապա պահվում են արխիվում ՀՀ օրենսդրությամբ սահմանված ժամկետ, այնուհետև՝ ոչնչացվում։
4․2․ Ընկերությունը պատշաճ զգուշավորություն է դրսևորում հատուկ կատեգորիայի անձնական տվյալների հավաքման և մշակման հարցում՝ հաշվի առնելով դրանց զգայուն բնույթը և ֆիզիկական անձի իրավունքներին ինտենսիվ միջամտության հնարավորությունը։
4․3․ Ներդրումային ծառայությունների մատուցման շրջանակներում հաճախորդ ֆիզիկական անձանցից, ինչպես նաև իրավաբանական անձ հաճախորդների ներկայացուցիչների վերաբերյալ կարող են հայցվել այնպիսի անձնական տվյալներ, ինչպիսիք են անձնագրային տվյալները, բնակության և հաշվառման վայրը, էլեկտրոնային փոստի հասցեն, հեռախոսը, հարկային համապատասխան մարմնում հաշվառման տվյալները, բանկային հաշվեհամարը, արժեթղթերի հաշվեհամարը, փոխկապակցված անձանց վերաբերյալ տվյալները, և այլն։ Ընդ որում, ծառայությունների մատուցման շրջանակում Ընկերության հետ ցանկացած խոսակցություն կարող է ձայնագրվել, ինչն հանդիսանում է Ընկերության սեփականությունը։
4․4․ Սույն քաղաքականության 4.3 կետում նշված անձնական տվյալները, ի թիվս այլ օրինաչափ նպատակների, հավաքվում են օրենսդրությամբ նախատեսված ներքոհիշյալ նպատակներին հասնելու համար․
- Հաճախորդի` ռիսկերի վրա հիմնված պատշաճ ուսումնասիրության իրականացում,
- Հաճախորդի՝ որպես պրոֆեսիոնալի կամ ոչ պրոֆեսիոնալի դասակարգում,
- Պրոֆեսիոնալ հաճախորդի՝ որպես որակավորված հաճախորդի դասակարգում,
- «Փողերի լվացման և ահաբեկչության ֆինանսավորման դեմ պայքարի մասին» ՀՀ օրենքի պահանջներին համապատասխանության ապահովում,
- Հաճախորդի հանձնարարականի իրականացման ապահովում։
4․5․ Վերը նշյալ նպատակներին հասնելու նպատակով հավաքվում են նաև այնպիսի տվյալներ, ինչպիսիք են․
- Հաճախորդի ֆինանսական իրավիճակի վերաբերյալ տեղեկատվություն (կանոնավոր եկամտի աղբյուրները և դրանց մեծությունը, ընդհանուր ակտիվները և իրացվելի ակտիվները և այլն),
- Ներդրումային նպատակների մասին տեղեկություններ (ռիսկերի նկատմամբ նախապատվությունը և դրանց շրջանակը, կատարվող ներդրման նպատակը և այլն),
- Ներդրումային գործունեության բնագավառում հաճախորդի գիտելիքների և փորձի մասին տեղեկություններ (տեղեկություններ այն ներդրումային ծառայությունների, արժեթղթերով գործարքների և արժեթղթերի մասին, որոնց հետ որևէ կերպ առնչվել է հաճախորդը և այլն)։
4.6. Սույն քաղաքականության 4.5 կետով նախատեսված տվյալները անձնական տվյալ են համարվում այնքանով, որքանով թույլ են տալիս նույնականացնել ֆիզիկական անձին։
4.7. Անձնական տվյալները կարող են հայցվել բանավոր, փաստաթղթային, էլեկտրոնային և այլ կրիչների միջոցով։
4.8. Հաճախորդի տրամադրած անձնական տվյալների նկատմամբ գործում է դրանց ճշմարտացիության կանխավարկածը, այսինքն՝ Ընկերությունը հիմնվում է հաճախորդի տրամադրած տվյալների վրա՝ բացառությամբ, եթե գիտեր կամ կարող էր իմանալ, որ տեղեկատվությունն ակնհայտորեն հնացած է, ոչ ճշգրիտ կամ ոչ լիարժեք:
4.9. Ընկերության կայքում և հավելվածում օգտահաշիվ ստեղծելիս Հաճախորդից հայցվում են 4.3, 4.5 կետերում նշված տվյալները, ինչպես նաև իրականացվում է Հաճախորդի նույնականացման նպատակով գործողությունների շարք, այդ թվում՝ ներառելով կենսաչափական (բիոմետրիկ) տվյալների հավաքագրում, որոնք նույնպես հետապնդում են ծառայությունների պատշաճ մատուցման նպատակ։
4.10. Ընկերության կայքը կարող է նաև օգտագործել քուքիներ (cookies): Անձնական տվյալների անցանկալի հավաքումից խուսափելու համար Ընկերության կայքը օգտատիրոջը հնարավորություն է տալիս քուքիների կարգավորումները հարմարեցնել իր նախընտրություններին։
4.11. Ընկերության կայքի վեբ սերվերը կարող է ավտոմատացված կերպով հավաքել օգտատիրոջ մասին այնպիսի տվյալներ, ինչպիսիք են IP հասցեն, կայքը, որից օգտատերը վերահասցեագրվել է Ընկերության կայք, մուտքի ամսաթիվը, տևողությունը և այլն։
4.12. Հաճախորդի կողմից Ընկերության ներդրումային ծառայություններից օգտվելիս և ներդրումային ծառայությունների մատուցման համար դիմելիս Հաճախորդը տալիս է իր համաձայնությունը, որ Ընկերությունը մշակի իր անձնական տվյալները սույն քաղաքականության ներքո։
4.13. Հաճախորդի կողմից Ընկերությանը տրամադրվող երրորդ անձանց անձնական տվյալների պարագայում Ընկերությունը ելնում է այն կանխավարկածից, որ Հաճախորդը ստացել է երրորդ անձի համաձայնությունը, որպեսզի Ընկերությունը մշակի վերջինիս տվյալները։ Հաճախորդը կրում է նման համաձայնությունը չստանալու հետ կապված բոլոր հետևանքները և պարտավորվում է հատուցել Ընկերության՝ նման համաձայնություն չստանալու հետևանքով կրած վնասները։
4.14. Հաճախորդը կարող է հրաժարվել տվյալներ տրամադրելուց՝ հաշվի առնելով, որ այդ դեպքում Ընկերությունը կարող է զրկվել Հաճախորդին ծառայություններ մատուցելուց կամ ծառայությունների մատուցման շրջանակներում որոշակի գործողություններ կատարելու հնարավորությունից։ Հաճախորդի կողմից տվյալները տրամադրելուց հրաժարվելու կամ թերի տվյալներ տրամադրելու դեպքում Ընկերությունը վերջինիս զգուշացնում է դրա հնարավոր հետևանքների մասին։
4.15. Ընկերության և դրա մատակարարների միջև կնքված պայմանագրերի կատարումն ապահովելու նպատակով և դրանց շրջանակներում մատակարարներից կարող են հայցվել անձնական տվյալներ։ Սույն կետով նախատեսված տվյալների մշակումն իրականացվում է սույն Քաղաքականության, մատակարարի հետ կնքված պայմանագրի և կիրառելի օրենսդրության դրույթներին համապատասխան։
4.16. Ընկերության բնականոն գործունեության, ծառայությունների մատուցման, հաճախորդների հանձնարարականների և այլ իրավաչափ գործողությունների շրջանակներում Ընկերության գործընկերներից կարող են հայցվել անձնական տվյալներ։ Ընկերությունն իրավասու է իր գործընկերների անձնական տվյալները փոխանցել Հաճախորդներին այն ծավալով, որն անհրաժեշտ է Հաճախորդների՝ կիրառելի օրենսդրությամբ սահմանված իրավունքներն իրացնելու համար։
4.17. Ընկերությունն առանց թույլտվության չի հավաքում ֆիզիկական անձանց ուղղակիորեն նույնականացնող տվյալներ, բացառությամբ սույն քաղաքականության համապատասխան մշակվող տվյալների և այն դեպքերի, երբ նման գործողությունները թելադրված են նորմատիվ իրավական ակտերի պահանջներով, կամ տվյալները հայցվում են հանրային իշխանության մարմինների կողմից։
5. Անձնական տվյալների փոխանցումը երրորդ անձանց
5․1․ Սույն քաղաքականության 4-րդ բաժնով չսահմանված դեպքերում Ընկերությունը իրավասու է ֆիզիկական անձանց անձնական տվյալները երրորդ անձանց փոխանցել եթե՝
- ա) Տվյալների սուբյեկտը տվել է տվյալները երրորդ անձանց փոխանցելու վերաբերյալ համաձայնություն, կամ
- բ) Տվյալները երրորդ անձանց փոխանցելու անհրաժեշտությունը բխում է նորմատիվ իրավական ակտերի կամ հանրային իշխանության մարմինների պահանջներից, որոնց այդ տվյալներն անհրաժեշտ են՝ օրենքով սահմանված իրենց լիազորությունները իրականացնելու համար:
5.2. Հաճախորդը ներդրումային ծառայություններից օգտվելու նպատակով հաճախորդ դառնալիս ի սկզբանե ընդունում է և տալիս է իր համաձայնությունը, որ իր կողմից 4.3 և 4.5 կետերի համաձայն տրամադրված տեղեկությունները, ինչպես նաև ներդրումային ծառայություններ մատուցելու նպատակով իր կողմից փոխանցված ցանկացած այլ անձնական տվյալները Ընկերության կողմից կարող են փոխանցվել երրորդ անձանց, եթե դա անհրաժեշտ է ներդրումային ծառայությունները պատշաճ մատուցելու նպատակով, այդ թվում, բայց չսահմանափակելով՝ միջնորդ ֆինանսական կազմակերպություններին կամ հաճախորդի գործարքի մյուս կողմին սպասարկող ֆինանսական կազմակերպությանը, Ընկերությանը իրավաբանական, ԱՆՁՆԱԿԱՆ ՏՎՅԱԼՆԵՐԻ ՊԱՇՏՊԱՆՈՒԹՅԱՆ ՔԱՂԱՔԱԿԱՆՈւԹՅՈւՆ 7 հաշվապահական, այլ խորհրդատվական կամ ներկայացուցչական ծառայ
5․3․ Ծառայությունների պատշաճ մատուցումն ապահովելու համար Ընկերությունն օգտվում է միջնորդ հանդիսացող ֆինանսական և այլ կազմակերպությունների ծառայություններից և գործիքներից։ Հաճախորդների անձնական տվյալները կարող են նշված կազմակերպություններին փոխանցվել ծառայությունների մատուցման շրջանակներում։ Երրորդ անձանց անձնական տվյալները նույնպես կարող են փոխանցվել Ընկերության գործընկերներին, եթե դա անհրաժեշտ է ծառայությունների պատշաճ մատուցման կամ այլ օրինաչափ նպատակների հասնելու համար։
5․4․ Ընկերությունը հնարավորությունների սահմանում կատարում է պատշաճ ուսումնասիրություն և ձեռնարկում համապատասխան միջոցներ՝ հավաստիանալու համար, որ երրորդ անձինք ունակ են ապահովել իր փոխանցած տվյալների պաշտպանությունը։ Անձնական տվյալները կարող են փոխանցվել այլ երկիր, եթե տվյալ երկիրը ընդգրկված է անձնական տվյալների պաշտպանության լիազոր մարմնի կողմից պաշտոնական հրապարակված ցուցակում կամ օրենքով նախատեսված դեպքերում:
5․5․ Սույն Քաղաքականության 5․3 կետում նշված գործողությունները պատշաճ կատարելու պայմանով Ընկերությունը ելնում է երրորդ անձանց կողմից տվյալների պատշաճ պաշտպանության կանխավարկածից։
5.6. Ընկերությունը պատասխանատվություն չի կրում երրորդ անձանց՝ անձնական տվյալների պաշտպանության առնչությամբ ձեռնարկած միջոցառումների արդյունավետության համար, բացառությամբ այն դեպքերի, երբ նախքան տվյալները փոխանցելը տեղյակ է եղել, որ տվյալ կազմակերպությունը չի ապահովում անձնական տվյալների պատշաճ պաշտպանությունը։
5.7. Նորմատիվ իրավական ակտերի կամ հանրային իշխանության մարմինների պահանջի ուժով Ընկերությունը իրավասու է առանց Տվյալների սուբյեկտին նախազգուշացնելու կամ վերջինիս համաձայնությունը ստանալու փոխանցել անձնական տվյալները։ Ընկերությունը պատասխանատվություն չի կրում օրենսդրական դրույթների կամ հանրային իշխանության մարմինների պահանջների իրավաչափության համար։
6. Անձնական տվյալների անվտանգության ապահովում, ռիսկերի գնահատում և մշտադիտարկում
6․1․ Անձնական տվյալներ մշակելու անվտանգության ապահովման, ռիսկերի գնահատման և մշտադիտարկման համար Ընկերությունը պարտավոր է միջոցներ ձեռնարկել Ընկերության գործունեության՝ սույն Քաղաքականությանը և անձնական տվյալների պաշտպանությանը վերաբերող Ընկերության այլ ներքին իրավական ակտերին համապատասխանությունը ապահովելու նպատակով:
6․2․ Տվյալներ մշակելիս Ընկերությունը պարտավոր է ապահովել մշակման համապատասխանությունը կիրառելի օրենսդրությանը։ Ընկերությունը պարտավորվում է մշտադիտարկում կատարել Ընկերության և դրա աշխատողների ԱՆՁՆԱԿԱՆ ՏՎՅԱԼՆԵՐԻ ՊԱՇՏՊԱՆՈՒԹՅԱՆ ՔԱՂԱՔԱԿԱՆՈւԹՅՈւՆ 8 գործունեության նկատմամբ՝ ապահովելու համար անձնական տվյալների պաշտպանությունը անօրինական ոչնչացումից, պատահական կորստից, տարածումից, վերափոխումից, կրկնօրինակումից և անօրինական օգտագործման և այլ ձևերից:
6․3․ Հավաքագրվող անձնական տվյալների պաշտպանությունն ապահովվում է Ընկերության տեղեկատվության անվտանգության քաղաքականությանը համապատասխան։ Անձնական տվյալների անվտանգության ապահովման միջոցառումները պետք է լինեն համարժեք տվյալները մշակելու հետ կապված ռիսկերին:
6․4․ Անձնական տվյալների պաշտպանությունն ապահովելու համար Ընկերությունը ձեռնարկում է հետևյալ միջոցները․
6․4․1․ Ընկերությունը ապահովում է պատշաճ տեխնիկական պատրաստվածություն, այդ թվում, բայց չսահմանափակվելով՝ հակավիրուսային պաշտպանություն, կոդավորում (Encryption) և այլն։
6․4․2․ Ընկերությունը կարող է աշխատողների հետ կնքել գաղտնիության պայմանագրեր, կատարել անձնական տվյալների հոսքի կանոնավոր աուդիտներ, ռիսկերի վերլուծություն և այլն։
6․4․3․ Ընկերությունը կազմակերպում է սույն Քաղաքականության 7-րդ գլխում նախատեսված կազմակերպչական միջոցառումները, այդ թվում՝ թրեյնինգներ, ապահովելու համար աշխատողների իրազեկվածությունը անձնական տվյալների պաշտպանության ոլորտի վերաբերյալ։
6․5․ Սույն քաղաքականությունը ենթակա է վերանայման առնվազն 2 տարվա հաճախականությամբ՝ հաշվի առնելով տվյալների պաշտպանության ոլորտի առանձնահատկությունները և անձնական տվյալների բնագավառում պարբերաբար իրականացվող օրենսդրական փոփոխությունները։
7. Աշխատողների պարտականությունները և աշխատաողների վերապատրաստումը
7․1․ Հաշվի առնելով անձնական տվյալների պաշտպանության բնագավառում հետապնդվող նպատակներին հասնելու համար աշխատողների պատշաճ պատրաստվածության անհրաժեշտությունը՝ Ընկերությունը միջոցներ է ձեռնարկում անձնական տվյալների հետ առնչվող աշխատողների վերապատրաստման և վերաբերելի կրթական, տեղեկատվական ծրագրերի իրականացման հարցում։
7․2․ Անձնական տվյալների հետ առնչվող աշխատողների համար Ընկերության ներքին ակտերով կարող են սահմանվել 7.1 կետում նշված ծրագրերին պարտադիր մասնակցություն, ինչպես նաև բնագավառային որակավորման լրացուցիչ պահանջներ։
7․3․ Ընկերության աշխատողները պարտավոր են հետևել սույն քաղաքականության, Ընկերության այլ ներքին իրավական ակտերի և կիրառելի օրենսդրության դրույթներին։
7․4․ Ընկերության աշխատողները անձնական տվյալները հավաքում և մշակում են բացառապես իրենց աշխատանքային պարտականությունների շրջանակում։ ԱՆՁՆԱԿԱՆ ՏՎՅԱԼՆԵՐԻ ՊԱՇՏՊԱՆՈՒԹՅԱՆ ՔԱՂԱՔԱԿԱՆՈւԹՅՈւՆ 9
7․5․ Արգելվում է Ընկերության աշխատողների կողմից այնպիսի տվյալներին հասանելիությունը, որոնք անհրաժեշտ չեն նրանց աշխատանքային պարտականությունները կատարելու համար։
7․6․ Արգելվում է Ընկերության աշխատողների կողմից իրենց տիրապետման ներքո գտնվող տվյալների պատճենումը, փոփոխումը կամ փոխանցումը, բացառությամբ, երբ դա բխում է նրանց աշխատանքային պարտականություններից։
7․7․ Աշխատողների կողմից սույն քաղաքականության կամ Ընկերության այլ ներքին իրավական ակտերի խախտման դեպքում նրանք կարող են ենթարկվել կարգապահական տույժի, որի նշանակման կարգը և ծավալը սահմանվում են Ընկերության և աշխատողի միջև կնքված համաձայնագրով։
7․8․ Ծառայողական տեղեկատվության պահպանման կարգը մանրամասն կարգավորվում է Ընկերության Ծառայողական տեղեկատվության պահպանման կանոնակարգով։
8. Տվյալի սուբյեկտների իրավունքները և բողոքարկման կարգը
8․1․ Տվյալների սուբյեկտը, ի թիվս այլնի, իրավունք ունի․
8․1․1․ ստանալու տեղեկություններ իր անձնական տվյալների, տվյալները մշակելու, մշակելու հիմքերի և նպատակների, տվյալները մշակողի, նրա գտնվելու վայրի մասին, ինչպես նաև այն անձանց շրջանակի մասին, որոնց կարող են փոխանցվել անձնական տվյալները․
8․1․2․ հետ կանչելու իր համաձայնությունը կիրառելի օրենսդրությամբ նախատեսված դեպքերում և կարգով․
8․1․3․ ծանոթանալու իր անձնական տվյալներին, մշակողից պահանջելու ուղղել, ուղեփակել կամ ոչնչացնել իր անձնական տվյալները, եթե անձնական տվյալներն ամբողջական կամ ճշգրիտ չեն կամ հնացած են կամ ձեռք են բերվել անօրինական ճանապարհով կամ անհրաժեշտ չեն մշակելու նպատակներին հասնելու համար։ Անձնական տվյալների ոչնչացումը կարող է չիրականացվել, եթե դա հակասում է կիրառելի օրենսդրության դրույթներին։
8․1․4․ Անձնական տվյալները մշակողի կողմից ուղղված, ուղեփակված կամ ոչնչացված լինելու վերաբերյալ կասկածների դեպքում տվյալների սուբյեկտն իրավունք ունի դիմելու անձնական տվյալների պաշտպանության լիազոր մարմին՝ իր անձնական տվյալներն ուղղված, ուղեփակված կամ ոչնչացված լինելու փաստը պարզելու և իրեն տեղեկություններ տրամադրելու մասին պահանջով։
8․1․5․ Անձնական տվյալների պաշտպանության ոլորտում իր իրավունքների խախտման առթիվ դիմել անձնական տվյալների պաշտպանության լիազոր մարմին կամ դատարան։
8․2․ Սույն քաղաքականության 8.1 կետով սահմանված իրավունքները իրացնելու նպատակով Տվյալների սուբյեկտը իրավասու է դիմել Ընկերությանը հետևյալ կապի միջոցներով․
Էլ․ հասցե` info@aktina.am Հեռախոսահամարներ` կամ այցելել Ընկերության գրասենյակ +374(12)310000։